DVWA-Command-Injection
title: DVWA-Command Injection
tags: DVWA
abbrlink: 3bcd059
date: 2022-09-30 08:39:36
Vulnerability: Command Injection
-
根据程序调用系统命令。
low
一、输入:127.0.0.1 && ipconfig
ipconfig命令是DOS系统中的命令,可以帮助用户查看网络状况,可以看到你想看到的众多网络信息,比如延迟,IP,主机信息,物理地址信息等等。
二、输入:127.0.0.1 && whoami
Medium
-
同样的命令报错
-
可能是这里&&被过滤了,那我们就试一下其它的连接方法。
-
12 || whoami
- 输入:12&whoami 成功获得账户
- 源码
High
- 源码
- 更多过滤
不过还是有漏洞比如:
输入:12222222 |whoami
中间不加空格
成功获得账户
Impossible
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 putdown.top